Si en el historial de notificaciones aparece el error “El uso del bot está deshabilitado en esta organización” (BotDisabledByAdmin), significa que la configuración de Microsoft Teams o de Microsoft Entra ID de tu organización está impidiendo que el bot de Buk entregue mensajes al usuario.
Revisa los siguientes 4 puntos en orden. En la mayoría de los casos el problema se resuelve en el punto 1 o 2.
1. Asignación obligatoria de usuario en Microsoft Entra ID (Azure AD)
Por qué sucede
Cuando se otorga el Admin Consent, se crea una Aplicación empresarial en el directorio de tu organización. Si el área de TI tiene activada la regla que exige asignación explícita de usuarios, la API de Microsoft rechazará las llamadas hacia cualquier usuario que no esté en la lista autorizada.
Dónde revisar
- Ingresa a Microsoft Entra admin center (entra.microsoft.com).
- Ve a Aplicaciones empresariales.
- Busca la aplicación de Buk y selecciona Propiedades.
- Revisa la casilla ¿Asignación requerida?:
- No: la app está liberada para toda la empresa. Continúa al punto 2.
- Sí: únicamente las personas agregadas en la lista de accesos pueden interactuar con el bot.
Cómo solucionarlo
- Cambia la opción ¿Asignación requerida? a No.
- O mantenla en Sí y, en la pestaña Usuarios y grupos (menú lateral de esa misma pantalla), agrega a los usuarios o grupos de seguridad afectados.
2. Disponibilidad y asignación de la aplicación en Teams Admin Center
Por qué sucede
Microsoft actualizó la plataforma de Teams y migró el control de acceso a la ficha de cada aplicación (Manage apps). Si en la configuración de la app de Buk se definió que la disponibilidad está restringida únicamente a Usuarios o grupos específicos, la API rechazará cualquier interacción hacia usuarios que no formen parte de esa lista con el error BotDisabledByAdmin.
Dónde revisar
- Ingresa a Teams Admin Center (admin.teams.microsoft.com).
- En el menú lateral, ve a Aplicaciones de Teams (Teams apps) > Administrar aplicaciones (Manage apps).
- Busca la aplicación de Buk y haz clic sobre su nombre.
- Entra a la pestaña Usuarios y grupos (Users and groups).
- Selecciona Disponibilidad en el menú desplegable y verifica si está en:
- Todos (Everyone), o
- Usuarios o grupos específicos (Specific users or groups).
Cómo solucionarlo
- Si la disponibilidad está en Usuarios o grupos específicos, cámbiala a Todos (Everyone) para permitir el uso en toda la organización.
- Si necesitas mantener restricciones, ve a la lista de usuarios/grupos de esa misma pestaña y agrega al usuario afectado (o a su grupo de seguridad) como autorizado.
3. Directiva de configuración de aplicaciones (App Setup Policy) asignada al usuario
Por qué sucede
Para enviar mensajes proactivos 1:1, la aplicación debe estar efectivamente agregada al entorno personal del usuario. Si el administrador agregó la app de Buk en la directiva de configuración Global, pero el usuario afectado tiene asignada una directiva personalizada (por ejemplo, una política creada internamente para su área), la app no se le instalará automáticamente y la llamada de la API fallará.
Dónde revisar
- Ingresa a Teams Admin Center (admin.teams.microsoft.com).
- En el menú lateral, ve a Usuarios (Users) > Administrar usuarios (Manage users).
- Busca al usuario afectado por el error y haz clic sobre su nombre.
- Asegúrate de que tenga asignada una licencia.
- Selecciona la pestaña Directivas (Policies).
- Identifica el nombre exacto que aparece en la fila Directiva de configuración de aplicaciones (App setup policy).
- En el menú lateral izquierdo, ve a Aplicaciones de Teams (Teams apps) > Directivas de configuración (Setup policies).
- Abre la directiva exacta que identificaste en el paso 6.
- Revisa la sección Aplicaciones instaladas (Installed apps) y verifica si la aplicación de Buk aparece en la lista.
Cómo solucionarlo
- Si la app de Buk no aparece en la lista de esa directiva, haz clic en Agregar aplicaciones (Add apps), busca la aplicación, agrégala y guarda los cambios. Esto forzará la instalación de la app en la cuenta del usuario.
- Otra opción es cambiar la directiva del usuario a la directiva global.
4. Estado del plan de servicio de Microsoft Teams en la licencia del usuario
Por qué sucede
El usuario puede tener asignada una licencia válida de Microsoft 365 / Office 365, pero el administrador desactivó el plan de servicio individual de Microsoft Teams para su cuenta. Al estar el servicio deshabilitado a nivel de licencia individual, la API del bot no tiene permisos para entregar mensajes en su buzón de Teams.
Dónde revisar
- Ingresa al Centro de administración de Microsoft 365 (admin.microsoft.com).
- Ve a Usuarios > Usuarios activos.
- Busca y selecciona al usuario afectado.
- En el panel lateral, ve a la pestaña Licencias y aplicaciones.
- Despliega la sección Aplicaciones.
Cómo solucionarlo
Verifica que la casilla Microsoft Teams (o Microsoft Teams EE / Essentials / Standard) esté marcada como Activado. Si está desmarcada, actívala y guarda los cambios.